Guia Completa de Pi-hole i Unbound per a Privadesa en Xarxa

Darrera actualització: 23 d'agost de 2026

Raspberry Pi microcomputer in transparent case, representing el maquinari per a Pi-hole server

Si mai has sentit que internet és una jungla plena d'anuncis intrusius i rastrejadors que saben fins a quina marca de cereals compres, és probable que hagis sentit a parlar de Pi-hole. Aquest sistema no és el típic programa que instal·les al navegador i t'oblides, sinó que es planta al cor de la teva xarxa domèstica per netejar el trànsit de tots els teus dispositius , des de la tele intel·ligent fins al robot aspirador, sense que hagis de tocar ni un sol ajustament.

Però compte, que instal·lar el bloquejador és només la punta de l'iceberg. Per als que busquen una privadesa nivell expert, el veritable salt de qualitat arriba en combinar-ho amb Unbound. Mentre que Pi-hole és el porter que decideix qui entra i qui no, Unbound és el guia que elimina la dependència de gegants com Google o Cloudflare , permetent resoldre les adreces web de forma autònoma i sobirana. Desglossarem com muntar aquest búnquer digital pas a pas.

Què és exactament Pi-hole i per què és millor que un AdBlock?

Network switch with connected Ethernet cables, illustrating the core of a home network

Per entendre-ho fàcil, Pi-hole actua com un servidor DNS. Quan escriviu una web, el vostre dispositiu pregunta: «Quina és la IP d'aquest lloc?». Normalment, aquesta pregunta va al teu operador oa un servidor públic, els quals registren el teu moviment. Pi-hole s'interposa al mig; si la petició és per a un servidor de publicitat, el sistema respon que aquesta adreça no existeix , fent que l'anunci ni tan sols arribi a carregar-se.

A diferència de les extensions de navegador, Pi-hole té un abast global a casa teva. Tant se val si és una app d'Instagram al mòbil, la telemetria pesada d'una Smart TV Samsung o la publicitat d'una consola; tot passa pel mateix filtre. A més, en evitar que es descarreguin milers d'elements publicitaris, notes que la navegació es torna més lleugera i estalvies ample de banda.

La baula perduda: La privadesa total amb Unbound

Molts creuen que amb Pi-hole ja s'han acabat, però hi ha un detall: Pi-hole filtra, però no «tradueix». Per saber la IP d'una web, encara cal preguntar a un tercer (DNS upstream). Aquí és on Unbound entra en joc com un resolvedor recursiu local . En lloc de confiar en una empresa externa, Unbound consulta directament els servidors arrel d'internet.

  Els Millors Recursos Web per a JavaScript

Aquesta arquitectura és la peça final del puzle perquè talles els llaços amb els registres de tercers . Ja no ets un número més als logs d'una gran corporació; tu mateix valides les respostes DNS. Encara que la primera vegada que entres en una web pot trigar uns mil·lisegons més, Unbound guarda aquesta informació en una memòria cau local, fent que les següents visites siguin instantànies i totalment privades.

Maquinari necessari i opcions de desplegament

El que és meravellós d'aquest projecte és que no necessites un ordinador potent. Com que és un programari extremadament lleuger, tens diverses rutes segons el que tinguis per casa:

  • Raspberry Pi: És lopció clàssica. Des d'una Pi Zero 2 W (molt barata i eficient) fins a una Pi 4 o 5. Només necessites una targeta microSD i una font d'alimentació estable.
  • Contenidors Docker: Si ja teniu un NAS (Synology, QNAP) o un mini PC amb Proxmox, és la millor opció. Et permet aixecar Pi-hole en un entorn aïllat i net, facilitant les còpies de seguretat i les actualitzacions.
  • Servidors LXC: Ideal per als que usen virtualització lleugera a Debian, permetent un control total sobre el sistema operatiu.

Guia d'instal·lació pas a pas

Close-up of a Raspberry Pi circuit board, highlighting lightweight hardware used for DNS filtering

Per posar-lo en marxa, el primer és assegurar que el dispositiu tingui una adreça IP estàtica perquè la resta d'aparells de la casa sempre sàpiguen on trobar el servidor DNS.

Muntant Pi-hole

Si uses el mètode tradicional a Raspberry Pi OS, només cal executar l'script oficial mitjançant l'ordre curl -sSL https://install.pi-hole.net | bash. L'assistent us demanarà triar un DNS upstream (si encara no tens Unbound, pots utilitzar Cloudflare o Quad9). És vital que anoteu la contrasenya del panell d'administració que apareix al final, ja que és la clau per gestionar les llistes de bloqueig.

  Guia Completa de Configuració de Jellyfin a Android i Servidor

Configurant Unbound per a la màxima privadesa

Per integrar Unbound, has d'instal·lar el paquet i configurar el fitxer de servidor. El més important és assignar Unbound a un port diferent (normalment el 5335 ) perquè no xoc amb Pi-hole. Heu de descarregar els root hints i generar la clau arrel perquè la validació DNSSEC sigui correcta i segura.

Quan Unbound estigui corrent, vas al panell de Pi-hole i, a la secció de DNS, desmarques els servidors públics i afegeixes la IP local 127.0.0.1#5335. En aquest moment, la teva xarxa ha passat de ser un llibre obert a ser una fortalesa de dades personal.

Com fer que la teva xarxa faci servir realment el sistema

Instal·lar el programari no serveix de res si els vostres dispositius no saben que l'han d'utilitzar. Tens tres camins:

  1. Configuració del Router (Recomanat): Canvies el DNS al servidor DHCP de l'encaminador. Així, qualsevol dispositiu que es connecti al WiFi heretarà el bloqueig automàticament.
  2. Ajustament Manual: Si el vostre router és un model tancat d'operadora que no deixa canviar el DNS, haureu d'anar dispositiu per dispositiu configurant la IP de Pi-hole. És una mica tediós, però efectiu.
  3. Canvi de maquinari: Invertir en un router neutre (com Asus o TP-Link) que permeti un control total sobre la xarxa és, a llarg termini, la millor inversió en infraestructura domèstica.

Optimització i manteniment: Llistes i problemes comuns

El cor de l'efectivitat de Pi-hole són les llistes de bloqueig (Gravity). Tot i això, afegir centenars de llistes pot ser contraproduent i trencar webs legítimes. L'ideal és fer servir llistes mantingudes i equilibrades com OISD o HaGeZi, que filtren la gran majoria del soroll sense causar tants falsos positius.

  Els millors recursos web per a Codeigniter

És normal que algunes pàgines, especialment les de banca o pagaments, donin problemes. Per solucionar-ho, només cal revisar els logs de consultes al panell i afegir el domini a la «Whitelist» . Pel que fa a YouTube, és important saber que Pi-hole no pot bloquejar els vostres anuncis perquè aquests se serveixen des del mateix domini que el vídeo; per això, continua sent necessari complementar la xarxa amb uBlock Origin al navegador.

Avançat: Seguretat, TLS i Redundància

Laptop displaying a security lock icon, symbolizing network privacy and data protection

Per als més entusiastes, es pot implementar HTTPS al panell d'administració usant certificats de Let's Encrypt, encara que requereix gestionar la cadena completa de certificats per evitar errors de validació. Si teniu diverses persones a casa, és molt recomanable configurar un DNS secundari (com 1.1.1.1) al router. D'aquesta manera, si el Pi-hole es reinicia o falla, la casa no es queda sense internet, encara que tornin a aparèixer els anuncis temporalment.

En entorns més complexos amb diversos servidors, eines com nebula-sync permeten replicar la configuració i les llistes blanques entre diferents instàncies, evitant haver de fer la feina dues vegades i assegurant que la xarxa sempre tingui un suport operatiu.

Configurar aquest ecosistema transforma l'experiència de navegar per la web, tornant-te el control sobre la teva pròpia privadesa i eliminant les escombraries publicitàries d'arrel. En combinar el filtratge intel·ligent de Pi-hole amb l'autonomia recursiva d'Unbound, crees un sistema robust que no només accelera la càrrega de pàgines, sinó que blinda la teva identitat digital davant del rastreig massiu de les grans tecnològiques.